[ °ø Áö ] ¸®´ª½º Ä¿³Î ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í 2017-04-14

¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.

¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²²  Áø½ÉÀ¸·Î °¨»çµå¸®¸ç

¸®´ª½º Ä¿³Î ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í°¡ ÀÖ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.

---------------------------------------------------------------------------

¡à °³¿ä
o ¸®´ª½º Ä¿³ÎÀÇ udp.c¿¡¼­ UDP Æ®·¡ÇÈÀÇ Ãë¾àÇÑ checksum °ËÁõ¹æ½ÄÀ» ÅëÇØ ¿ø°Ý Äڵ尡 ½ÇÇàµÇ´Â Ãë¾àÁ¡(CVE-2016-10229)

    ¹ß°ß[1]
  o ÇØ´ç Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â ¹öÀü »ç¿ëÀÚ´Â ÇØ°á¹æ¾È¿¡ µû¶ó ÃֽŹöÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ±Ç°í

¡à ÇØ´ç ½Ã½ºÅÛ
o ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
  - Linux Kernel 4.5 ÀÌÀü ¹öÀü ȤÀº 4.10.4, 4.10.6 ¹öÀüÀ» »ç¿ëÇÏ´Â ½Ã½ºÅÛ
     ¡Ø 4.5¹öÀüÀº Æ÷ÇÔµÇÁö ¾ÊÀ½

¡à ÇØ°á ¹æ¾È
o ÇØ´ç Ãë¾àÁ¡¿¡ ÇØ´çµÇ´Â Ä¿³Î ¹öÀü »ç¿ëÀÚ´Â ÃֽйöÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ¼öÇà[2]
  o º¸¾È ¾÷µ¥ÀÌÆ®°¡ °ø°³µÈ ¿î¿µÃ¼Á¦¸¦ ¿î¿µÇϰí ÀÖÀ» °æ¿ì, Âü°í »çÀÌÆ®ÀÇ ³»¿ëÀ» ÂüÁ¶ÇÏ¿© º¸¾È ¾÷µ¥ÀÌÆ® ¼öÇà
  - Debian[3]
   - Ubuntu[4]
   - SUSE/openSUSE[5]
   - Fedora[6]
   - CoreOS[7]
   - Android[8]
     ¡Ø Red Hat, CentOS´Â ¿µÇâ ¹ÞÁö ¾ÊÀ½

¡à ±âŸ ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118
  
[Âü°í»çÀÌÆ®]
  [1] https://nvd.nist.gov/vuln/detail/CVE-2016-10229
  [2] https://www.kernel.org/
  [3] https://security-tracker.debian.org/tracker/CVE-2016-10229
  [4] https://people.canonical.com/~ubuntu-security/cve/2016/CVE-2016-10229.html
  [5] https://www.suse.com/security/cve/CVE-2016-10229/
  [6] https://bugzilla.redhat.com/show_bug.cgi?id=1440624
  [7] https://coreos.com/releases/
  [8] https://source.android.com/security/bulletin/2017-04-01

---------------------------------------------------------------------------

                    Áñ°Å¿òÀÌ Àִ ȣ½ºÆÃ ¼­ºñ½º  [ È£½ºÆ®¸ÕÆ® ]